Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 016

地址投毒

地址投毒 是什么?

地址投毒地址投毒是在受害者的交易历史中混入与正常地址首尾相似但由攻击者控制的「相像」地址,使其日后复制时误选并把资金转给攻击者。


在地址投毒骗局中,攻击者生成 vanity 地址,使其首尾字符与受害者最近交互过的地址一致,然后从该相像地址向受害者发起零金额或微额代币转账,使其出现在钱包历史中。当受害者稍后图省事从历史中复制地址(而非可信来源)时,可能复制到的就是攻击者地址并据此发起转账。该手法在 2022 至 2024 年期间被广泛滥用,造成以太坊和 BSC 上多起数百万美元级损失。常见防御措施:不要从交易历史复制地址,使用通讯录或 ENS,在硬件钱包上进行设备端地址校验。

示例

  1. 01

    用户从最近历史中复制了一个相像地址并粘贴,结果损失 50,000 USDT。

  2. 02

    攻击者对最近使用某跨链桥合约的大量钱包进行批量地址投毒。

常见问题

地址投毒 是什么?

地址投毒是在受害者的交易历史中混入与正常地址首尾相似但由攻击者控制的「相像」地址,使其日后复制时误选并把资金转给攻击者。 它属于网络安全的 Web3 与区块链 分类。

地址投毒 是什么意思?

地址投毒是在受害者的交易历史中混入与正常地址首尾相似但由攻击者控制的「相像」地址,使其日后复制时误选并把资金转给攻击者。

地址投毒 是如何工作的?

在地址投毒骗局中,攻击者生成 vanity 地址,使其首尾字符与受害者最近交互过的地址一致,然后从该相像地址向受害者发起零金额或微额代币转账,使其出现在钱包历史中。当受害者稍后图省事从历史中复制地址(而非可信来源)时,可能复制到的就是攻击者地址并据此发起转账。该手法在 2022 至 2024 年期间被广泛滥用,造成以太坊和 BSC 上多起数百万美元级损失。常见防御措施:不要从交易历史复制地址,使用通讯录或 ENS,在硬件钱包上进行设备端地址校验。

如何防御 地址投毒?

针对 地址投毒 的防御通常结合技术控制与运营实践,详见上方完整定义。

地址投毒 还有哪些其他名称?

常见的别称包括: 钱包地址投毒, Vanity 地址钓鱼。

相关术语

参见